📰
媒體報導

歐盟調查AWS系統遭駭客存取,傳350 GB員工資料外洩

📅 2026-03-30
👁️ 32
在駭客聲稱竊取數百GB資料後,歐盟執委會上週證實三方雲端系統資料庫遭駭客存取,致使部份資訊外洩。 歐盟於3月24日發現一起網路攻擊事件,影響代管在第三方雲端基礎架構上的Europa.eu網站。歐盟強調立刻控制了攻擊行動,並採取措施防護服務和資料的安全,且未影響歐盟網站的營運,但初步調查顯示部份網站遭到竊取。官方目前還在持續調查完整災情,但已通知了已知的受影響實體。
📰
媒體報導

CISA警告Langflow重大漏洞已被用於攻擊,要求盡速修補

📅 2026-03-30
👁️ 37
美國網路安全暨基礎設施安全局(CISA)近日警告,3月中旬揭露的重大漏洞CVE-2026-33017已被實際利用。這意味著,未修補此弱點的開源大型語言模型開發工具Langflow安全風險大增,CISA將其納入已知遭利用漏洞清單(KEV),要求各機構儘速修補。
📰
媒體報導

【資安日報】3月30日,FBI局長私人電子郵件信箱遭伊朗駭客滲透

📅 2026-03-30
👁️ 33
FBI證實局長私人Gmail遭伊朗駭客Handala滲透 3月初伊朗駭客Handala(又稱為Handala Hack Team、Hatef、Hamsa)以美國突襲軍事行動導致伊朗學生死亡為由,攻擊美國醫療科技公司Stryker,抹除近8萬臺員工裝置的資料,後續美國聯邦調查局(FBI)查封該組織使用的網站,現在傳出這些駭客將矛頭轉向FBI。
📰
媒體報導

群暉修補NAS產品telnetd重大漏洞,若未更新可能導致遠端執行任意程式碼

📅 2026-03-30
👁️ 57
國產NAS主要廠商之一的群暉(Synology)近日發布安全公告,修補與Telnet服務相關的重大漏洞CVE-2026-32746,這個漏洞源自GNU Inetutils網路工具套件中的telnetd元件,CVSS嚴重性評分達9.8分,屬於CWE-120緩衝區溢位弱點。問題來自telnetd的LINEMODE SLC處理程序,在寫入資料前未能檢驗緩衝區空間是否足夠, 導致攻擊者可藉此執行越界寫入(out-of-bounds write)的非法存取 。